Externí rizika v AI

Bezpečnost a řízení rizik v oblasti AI

Angeline Corvaglia

Founder and Digital Transformation Expert

externí rizika

Interní rizika

V rámci návrhu nebo dat

oddělovač

Externí rizika

Vnější aktéři

  • Manipulace s modelem

 

  • Zaměřeni na různé aspekty
Bezpečnost a řízení rizik v oblasti AI

Běžná externí rizika

znázornění externích rizik

  • Útoky na vstupy (adversarial)
  • Poškození a otrávení dat
  • Krádež a inverze modelu
  • Útoky na infrastrukturu
  • Útoky na dodavatelský řetězec
Bezpečnost a řízení rizik v oblasti AI

Adversariální útoky na vstupy

  • Dopad na fázi inference (při setkání s novými daty)
  • Ovlivnění rozhodování

oddělovač

Příklad

  • Mírná úprava obrázku
  • Chybná klasifikace

znázornění adversariálních útoků na vstupy

Bezpečnost a řízení rizik v oblasti AI

Poškození a otrávení dat

  • Dopad na fázi trénování
  • Cílem je integrita učení

žárovka

Příklad

  • Falešné recenze produktů
  • Ovlivnění doporučovacího systému e-shopu

znázornění poškození dat

Bezpečnost a řízení rizik v oblasti AI

Krádež a inverze modelu

znázornění inverze modelu

  • Cílem jsou citlivé informace
  • Využívají samotný model

žárovka

Příklad

  • Manipulované vstupy k odhalení soukromých trénovacích dat
Bezpečnost a řízení rizik v oblasti AI

Útoky na infrastrukturu

znázornění útoků na infrastrukturu

  • Cílem jsou fyzická i virtuální prostředí
  • Útok na infrastrukturu

žárovka

Příklad

  • Zahlcení AI serverů požadavky – přetížení a nedostupnost
Bezpečnost a řízení rizik v oblasti AI

Útoky na dodavatelský řetězec

znázornění útoků na dodavatelský řetězec

  • Kompromitace komponent nebo knihoven
  • Zneužití stavebních bloků AI modelů

žárovka

Příklad

  • Vložení zranitelnosti do široce používané knihovny
Bezpečnost a řízení rizik v oblasti AI

Bezpečnostní osvědčené postupy

  • Pravidelné bezpečnostní audity
  • Validace a sanitace dat
  • Silná kontrola přístupu
  • Šifrování citlivých dat
  • Anonymizace dat

znázornění sady nástrojů

Bezpečnost a řízení rizik v oblasti AI

Další osvědčené postupy

  • Průběžné monitorování
  • Používání ověřených nástrojů
  • Pravidelná aktualizace nástrojů
  • Průběžné vzdělávání

znázornění osvědčených postupů

Bezpečnost a řízení rizik v oblasti AI

Rizika se rychle vyvíjejí

  • Průběžná adaptace
  • Kontinuální učení
  • Proaktivní řízení rizik
  • Bdělost

znázornění rychlé změny

Bezpečnost a řízení rizik v oblasti AI

Pojďme si procvičit!

Bezpečnost a řízení rizik v oblasti AI

Preparing Video For Download...